GDPR: 6 проверок перед запуском сбора лидов и форм подписки
GDPR в digital — это не про «галочку», а про то, как вы собираете, храните и передаёте данные. Если у вас есть формы, пиксели, CRM, рассылки или партнёрские интеграции, проверьте базовую логику обработки персональных данных.
— есть ли понятная цель сбора данных и она совпадает с текстом формы;
— указано ли, кто отвечает за обработку и куда уходят данные;
— разделены ли согласие на маркетинг и согласие на обязательную обработку;
— можно ли отказаться от рассылки без лишних шагов;
— настроен ли срок хранения и удаление лишних данных;
— ограничен ли доступ к базе внутри команды и у подрядчиков 🔒
Отдельно смотрите на cookies, трекинг и ретаргетинг: если они включены по умолчанию без понятного выбора, риск по privacy растёт даже при аккуратном тексте политики. Важно, чтобы согласие было осознанным, а не «по факту пользования сайтом».
Для affiliate и lead-gen полезно заранее зафиксировать, кто именно является controller и кто processor, а также кто отвечает за запросы на удаление и исправление данных. Это снижает споры между рекламод
Compliance Brief — регуляторика рынка
@compliance_brief
GDPR: 6 проверок перед запуском сбора лидов и форм подписки
Этот пост опубликован в Telegram-канале Compliance Brief — регуляторика рынка. Подписаться можно по ссылке: @compliance_brief.